Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54309 — Omisión de autenticación en CrushFTP AS2 | Kitploit
Herramientas/GitHubGitHub/blueisbeautiful/cve-2025-54309
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubblueisbeautiful/cve-2025-54309

CVE-2025-54309

Omisión de autenticación en CrushFTP AS2

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-54309 Bypass de autenticación en CrushFTP

Resumen

CVE-2025-54309 es una vulnerabilidad de bypass de autenticación en CrushFTP que permite la creación no autorizada de usuarios administrativos mediante la manipulación de la cabecera AS2.

Detalles técnicos

Ubicación de la vulnerabilidad

  • Archivo: crushftp/server/ServerSessionHTTP.java
  • Método: loginCheckHeaderAuth() (línea 2285)
  • Causa raíz: Lógica de validación incorrecta de la cabecera AS2

Código vulnerable

root@kitploit:~
} else if (this.headerLookup.containsKey("as2-to".toUpperCase())) {
    if (this.headerLookup.getProperty("as2-to".toUpperCase()).trim().indexOf("-_-") < 0 && !ServerStatus.BG("blank_passwords")) {
        return;  // Authentication bypass occurs here
    }

Método de explotación

  1. Enviar una solicitud POST a /WebInterface/function/ con la cabecera AS2-To vacía
  2. Incluir el comando setUserItem en el cuerpo de la solicitud
  3. El servidor omite la autenticación debido a la falta del delimitador -_- en la cabecera AS2-To
  4. Se crea un usuario administrativo sin la autenticación adecuada

Versiones afectadas

  • CrushFTP 10.x < 10.8.5
  • CrushFTP 11.x < 11.3.4_23

Consulta de Shodan

  • http.server_hash:525710691,-1319113083,2114359341,1401270286,-608770667
  • http.favicon.hash:-1022206565
  • "/WebInterface/w3c/p3p.xml"

Dorks de Google

  • intitle:"CrushFTP WebInterface"
  • inurl:"/WebInterface/login.html"

Uso

root@kitploit:~
python3 cve_2025_54309.py <target_url> [-u username] [-p password] [-v]

Ejemplos

root@kitploit:~
# Basic exploitation
python3 cve_2025_54309.py http://crushftp.example.com:8080

# Custom credentials
python3 cve_2025_54309.py https://crushftp.example.com -u kali -p kali1

# With login verification
python3 cve_2025_54309.py http://crushftp.example.com -v

Requisitos

  • Python 3.x
  • librería requests

Descargo de responsabilidad

Esta herramienta es únicamente para pruebas de seguridad autorizadas. Los usuarios son responsables de cumplir con las leyes y regulaciones aplicables.

Descargar herramienta